Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
41.765 vulnerabilidades

wordpress

380

plugin

38276

theme

3109

MEDIUM CVSS 4.3
PLUGIN csrf CVE-2024-54356

Online Booking & Scheduling Calendar for WordPress by vcita <= 4.5 - Cross-Site Request Forgery

meeting-scheduler-by-vcita

Publicado: 11/12/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin 'Online Booking & Scheduling Calendar for WordPress by vcita'…

MEDIUM CVSS 5.3
PLUGIN CVE-2024-54366

Vimeography <= 2.4.4 - Sensitive Information Exposure

vimeography

Publicado: 11/12/2024

Se ha identificado una vulnerabilidad de exposición de información sensible en el plugin Vimeography, que afecta a las versiones hasta la 2.4.4. Esta vuln…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2024-54351

Fancy Roller Scroller <= 1.4.0 - Cross-Site Request Forgery to Stored Cross-Site Scripting

fancy-roller-scroller

Publicado: 11/12/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) que permite la ejecución de código malicioso a través de Cross-Site Script…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2024-54337

DX Dark Site <= 1.0.1 - Cross-Site Request Forgery to Stored Cross-Site Scripting

devrix-dark-site

Publicado: 11/12/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) que puede ser explotada para ejecutar scripts en el contexto del usuario a…

MEDIUM CVSS 4.3
THEME csrf CVE-2024-54357

Avada <= 7.11.10 - Cross-Site Request Forgery

avada

Publicado: 11/12/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el tema Avada, que afecta a las versiones hasta la 7.11.10. Esta vulner…

CRITICAL CVSS 9.8
PLUGIN privesc CVE-2024-54363

Wp NssUser Register <= 1.0.0 - Unauthenticated Privilege Escalation

wp-nssuser-register

Publicado: 11/12/2024

Se ha identificado una vulnerabilidad crítica de escalada de privilegios en el plugin Wp NssUser Register en versiones hasta la 1.0.0. Esta falla permite …

CRITICAL CVSS 9.8
PLUGIN rce CVE-2024-54383

WooCommerce PDF Vouchers < 4.9.9 - Authentication Bypass

woocommerce-pdf-vouchers

Publicado: 11/12/2024

Se ha identificado una vulnerabilidad crítica en el plugin WooCommerce PDF Vouchers, que permite el bypass de autenticación. Esta falla afecta a versiones…

HIGH CVSS 8.8
PLUGIN CVE-2024-54378

Quietly Insights <= 1.2.2 - Missing Authorization to Authenticated (Subscriber+) Arbitrary Options Update

quietly-insights

Publicado: 11/12/2024

Se ha identificado una vulnerabilidad crítica en el plugin Quietly Insights, que permite la actualización arbitraria de opciones sin la autorización adecu…

HIGH CVSS 8.8
PLUGIN CVE-2024-54379

Minterpress <= 1.0.5 - Missing Authorization to Authenticated (Subscriber+) Arbitrary Options Update

minterpress

Publicado: 11/12/2024

La vulnerabilidad detectada en el plugin Minterpress, hasta la versión 1.0.5, permite a usuarios autenticados con rol de Suscriptor o superior realizar ac…

HIGH CVSS 8.8
PLUGIN privesc CVE-2024-54365

KH Easy User Settings <= 1.0.0 - Authenticated (Subscriber+) Privilege Escalation

kh-easy-user-settings

Publicado: 11/12/2024

Se ha identificado una vulnerabilidad crítica en el plugin KH Easy User Settings, que permite la escalada de privilegios a usuarios autenticados con rol d…

LOW CVSS 2.7
PLUGIN lfi CVE-2024-54382

Bold Page Builder <= 5.1.5 - Authenticated (Editor+) Path Traversal

bold-page-builder

Publicado: 11/12/2024

Se ha identificado una vulnerabilidad de tipo 'Path Traversal' en el plugin Bold Page Builder, afectando a versiones hasta la 5.1.5. Esta vulnerabilidad p…

HIGH CVSS 8.8
PLUGIN lfi CVE-2024-54373

EduAdmin Booking <= 5.2.0 - Authenticated (Contributor+) Local File Inclusion

eduadmin-booking

Publicado: 11/12/2024

Se ha identificado una vulnerabilidad de inclusión de archivos local (LFI) en el plugin EduAdmin Booking, que afecta a las versiones hasta la 5.2.0. Esta …

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad